网络安全速看!新型恶意软件加载器利用 Call Stack Spoofing、GitHub C2 和 .NET Reactor 进行隐秘攻击
网络安全研究人员发现了一种名为 Hijack Loader 的恶意软件加载器的更新版本,它新增了一些功能,以躲避检测并在被攻陷的系统上实现持久化运行。 “ Hijack Loader 发布了一个新模块
共 435 篇 · 查看时间轴
网络安全网络安全研究人员发现了一种名为 Hijack Loader 的恶意软件加载器的更新版本,它新增了一些功能,以躲避检测并在被攻陷的系统上实现持久化运行。 “ Hijack Loader 发布了一个新模块
Sonatype 发布了 2025 年第一季度的开源恶意软件指数,标志着恶意软件开发人员所采用的策略发生了转变。 该报告确定了 17,954 个开源恶意软件包,这一数字是去年同期的两倍多。值得注意的是
网络安全GLPI 是一款被广泛使用的开源 IT 服务管理(ITSM)平台,其中存在一个严重漏洞,被追踪为 CVE-2025-24799。该漏洞使得未经身份验证的攻击者能够通过资产清单端点执行 SQL 注入攻击
网络安全在网络安全领域,一种被称为 SHELBY 的复杂新型数据窃取恶意软件变种已经出现,其主要目标是北美和欧洲的金融机构及医疗保健组织。 这种恶意软件采用多阶段感染过程。一切始于包含看似合法发票附件的网络钓
网络安全OpenAI 正通过大幅增加漏洞赏金计划的奖金数额以及推出新的人工智能安全研究资助项目,来优先保障安全。了解一下他们是如何与研究人员和专家合作,保护其人工智能平台免受新出现的威胁的。 在其最新的博客文
网络安全安全研究人员在 Appsmith 中发现了多个严重漏洞,Appsmith 是一款广受欢迎的用于构建内部应用程序的开源开发者平台。 最令人担忧的是 CVE-2024-55963 漏洞,该漏洞允许未经身份
不久前,360数字安全集团发布了关于新型勒索软件FreeFix的详细分析报告,并提供了免费的技术解密服务。近期,360监测到FreeFix的传播量依旧居高不下,经深入分析发现,FreeFix的各种传播
网络安全涉及 GitHub Action“tj-actions/changed-files” 的供应链攻击起初是针对 Coinbase 的一个开源项目的高度定向攻击,之后演变成了波及范围更广的事件。 Palo
网络安全Fit2Cloud 开发的开源特权访问管理(PAM)工具 JumpServer 中发现了一系列严重漏洞,引发了重大安全担忧。 JumpServer 作为内部网络的堡垒主机,通过一个用户友好的 Web
网络安全在医疗信息化的浪潮中,DICOM(医学数字成像和通信)协议作为医疗影像领域的国际标准,扮演着至关重要的角色。而DCMTK,作为由德国OFFIS公司开发的开源项目,几乎实现了完整的DICOM协议,是全球